• 제목/요약/키워드: Security System Modeling

검색결과 266건 처리시간 0.027초

무기체계 개발을 위한 한국형 국방 RMF 구축 방안 연구 (A Study on Constructing a RMF Optimized for Korean National Defense for Weapon System Development)

  • 안정근;조광수;정한진;정지훈;김승주
    • 정보보호학회논문지
    • /
    • 제33권5호
    • /
    • pp.827-846
    • /
    • 2023
  • 외부와 연결되지 않고 독립적으로 운용되던 무기체계에 최근 네트워크 통신, 센서와 같은 다양한 정보기술이 접목되기 시작하였다. 이는 무기체계 운용자 및 지휘관의 신속하고 정확한 결심과 효과적인 무기체계 운용을 가능하게 한다. 하지만, 무기체계의 사이버 영역 활용이 증가함에 따라 사이버 공격에 의한 피해도 증가할것으로 예상된다. 안전한 무기체계를 개발하기 위해서는 소프트웨어 개발 단계 중 요구사항 도출 단계에서부터 보안적 요소를 고려하는 보안 내재화를 구현하는 것이 필요하다. 미 DoD는 '사이버보안(cybersecurity)' 개념의 도입과 함께 무기체계평가 및 획득 프로세스인 RMF A&A를 시행하고 있으며, 우리나라도 K-RMF 제도 시행을 위한 노력을 지속하고 있다. 하지만, 아직까지 개발 단계에서부터 K-RMF를 적용한 사례는 존재하지 않을뿐더러 미국의 국방 RMF 관련한 자료는 기밀 사항이기에 대부분 공개되지 않는다. 본 연구에서는 RMF와 관련하여 공개된 자료와 체계적인 위협분석 방법을 바탕으로 우리나라의 국방용 RMF인 K-RMF를 예측하여 무기체계의 보안 통제항목을 구축하는 방안에 대해 제안하고, 함정 전투체계에 적용함으로써 그 효용성을 입증한다.

Unveiling the Effects of ICT Adoption in the Apparel Sector of Bangladesh Based on Technology-Organization-Environment Framework

  • S.M. Shafiul Alam
    • Asia pacific journal of information systems
    • /
    • 제33권4호
    • /
    • pp.977-998
    • /
    • 2023
  • The study is based on the technology-organization-environment (TOE) model which, attempted to determine the factors that are going to influence ICT adoption. The proposed research model evaluates the interplay among technological context (IT infrastructure, system security, and user capacity), organizational context (top management commitment, and innovations strategies), environmental context (quick response to the external agencies, interactive network infrastructure, and competitive pressure) and ICT adoption (productivity growth, organizational change, and competitiveness). Data were collected from 243 senior executives of full member firms of the Bangladesh Garments and Manufacturers Association (BGMEA) of examining the relationships among the constructs in the proposed framework utilizing structural equation modeling (SEM). The analysis of TOE factors revealed that environmental, organizational, and technological factors have a significant impact on the successful implementation of ICT tools. The study also discusses implications for management practitioners.

군(軍) 보안수준에 미치는 영향요인 탐색에 관한 연구 (계획 행동이론, 억제이론, 보호 동기 이론을 중심으로) (A Study on Exploring Factors Influencing Military Security Level (Based on the Theory of Planned Behavior, Deterrence and Protection Motivation))

  • 김종현;안상준
    • 융합보안논문지
    • /
    • 제22권4호
    • /
    • pp.3-9
    • /
    • 2022
  • 최근 4차 산업혁명 환경이 도래하면서 어느 조직이든 데이터의 개방과 공유, 융합이 활발하게 이루어지고 있다. 그런데 데이터의 개방과 공유는 필연적으로 보안 취약성을 초래할 수밖에 없으며 오히려 4차 산업혁명 환경에서 운영되는 조직의 존폐까지 영향을 미칠 수 있는 위협요인으로 대두되는 양면성이 있다. 특히 군이라는 조직에서 보안 문제는 군자체가 아닌 국가의 위협이 될 수 있으므로 항상 높은 수준의 보안 기강 유지가 필수적으로 요구된다. 이에 본 논문에서는 군(軍) 보안수준에 영향을 미칠 수 있는 요인을 추출하여 보안수준 발전대책을 모색하기 위해 계획 행동이론, 억제이론, 보호 동기 이론 등을 적용한 구조방정식 모형을 통해 14개 변수를 선별하였고 각 이론과 변수의 영향력을 검정하였다. 그 결과 평소 보안규정 교육과 평가를 통해 체화된 보안지식은 행동에 영향을 미친다는 계획 행동이론을 채택할 수 있었고, 억제이론과 보호 동기 이론은 기각 수준의 유의미성을 나타냈다. 또한, 3년간의 보안감사 결과 측정된 값을 통해 군(軍) 보안수준에 가장 큰 영향을 미치는 변수는 지휘 관심과 정신보안이라는 사실도 확인되었다. 결론적으로 군(軍) 보안수준을 높이기 위해서는 보안교육과 신상필벌, 보안시스템 고도화 등과 함께 지휘 관심과 정신보안 태세를 확고히 해야 한다는 내용이 발전대책으로 제시되었다.

종속고장을 고려한 전력시스템의 신뢰도 평가 (Reliability Analysis of Power System with Dependent Failure)

  • 손현일;권기량;김진오
    • 조명전기설비학회논문지
    • /
    • 제25권9호
    • /
    • pp.62-68
    • /
    • 2011
  • Power system needs to sustain high reliability due to its complexity and security. The reliability prediction method is usually based on independent failure. However, in practice, the Common Cause Failures(CCF) and Cascading failure occur to the facilities in power system as well as independent failures in many cases. The CCF and Cascading failure turn out the system collapse seriously in a wide range. Therefore to improve the reliability of the power system practically, it is required that the analysis is conducted by using the CCF and Cascading failure. This paper describes the CCF and Cascading failure modeling combined with independent failure. The incorporated model of independent failure, CCF and cascading failure is proposed and analyzed, and it is applied to the distribution power system in order to examine this method.

항적모델 추출을 통한 해상교통관제사 의사결정 지원 방안 (Decision Making Support System for VTSO using Extracted Ships' Tracks)

  • 김주성;정중식;정재용;김윤하;최익환;김진한
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2015년도 춘계학술대회
    • /
    • pp.310-311
    • /
    • 2015
  • 선박 항적 데이터는 해상교통관제센터에 의해 실시간으로 모니터링 되고 수집되어 진다. 이러한 데이터를 기반으로 선박의 항적 패턴분석과 항적 모델을 추출하여 해상교통관제사의 의사결정에 기여하고자 한다. 항적 데이터의 처리와 가공, 항적 모델링을 위하여 SVM알고리즘이 사용되었으며, 적정 파라미터 선정을 위하여 k-fold cross validation이 사용되었다. 제안된 항적 데이터 모델링을 통하여 이상거동 선박의 사전 판별, 선박의 추측위치 계산 등에 응용하여 해상교통과제사의 의사결정을 지원하고자 한다.

  • PDF

객체지향기반 과도 안정도 해석 (Transient Stability Analysis Based on OOP)

  • 박지호
    • 전기학회논문지
    • /
    • 제57권3호
    • /
    • pp.354-362
    • /
    • 2008
  • This paper presents the new method of power system transient stability simulation, which combines the desirable features of both the time domain technique based on OOP(Object-oriented Programming) and the direct method of transient stability analysis using detailed generator model. OOP is an alternative to overcome the problems associated with the development, maintenance and update of large software by electrical utilities. Several papers have already evaluated this approach for power system applications in areas such as load flow, security assessment and graphical interface. This paper applied the object-oriented approach to the problem of power system dynamics simulation. The modeling method is that each block of dynamic system block diagram is implemented as an object and connected each other. In the transient energy method, the detailed synchronous generator model is so-called two-axis model. For the excitation model, IEEE type1 model is used. The developed mothed was successfully applied to New England Test System.

무기체계 설계/형상정보 관리 시스템을 위한 메타 데이터 모델링 (Meta Data Modeling for Weapon System Design/Configuration Data Management System)

  • 김기백
    • 한국군사과학기술학회지
    • /
    • 제7권2호
    • /
    • pp.65-73
    • /
    • 2004
  • In general, weapon system design/configuration data consist of system structure information which is linked to Part information, documents and drawings. For configuration management, version and revision control are necessary and access control of users to information should be managed for information security. Configuration data of weapon systems have various kinds of different meta data which are contained in the structure as well as attributes of parts and documents information. If neutral types of meta data models be used for building configuration management system, they can be applied to many different kinds of weapon systems with a little customization. In this paper, five meta data models are supposed and implementation results of them by using CBD(component based design) methodology are presented.

비정형 보안 인텔리전스 보고서 기반 토픽 자동 추출 모델 (Topic Automatic Extraction Model based on Unstructured Security Intelligence Report)

  • 허윤아;이찬희;김경민;임희석
    • 한국융합학회논문지
    • /
    • 제10권6호
    • /
    • pp.33-39
    • /
    • 2019
  • 지능형 사이버 공격 기법이 다양화됨에 따라 보안 침해 사건, 글로벌 범죄 등의 사건 발생이 증가하고 있다. 지능형 공격을 예측하고 대응하기 위해서는 공격 기법의 특성, 수법, 유형을 파악해야 한다. 이를 위해 수많은 보안 기업 회사에서는 다양한 공격 기법을 빠르게 파악하고 더 큰 피해를 막기 위해 보안 인텔리전스 보고서를 배포한다. 하지만 각 기업에서 배포하는 보고서에 대한 형식이 맞춰져 있지 않으며, 대량의 비정형 보안 인텔리전스 보고서가 배포되고 있다. 본 논문은 비정형한 보안 인텔리전스 보고서에 대한 문제점을 고려하여 정형화된 데이터로 추출하는 방안을 제안한다. 또한, 대량의 보안 인텔리전스 보고서를 파악하기 위해 소요되는 시간을 줄이고자 대량의 보고서를 주제별로 분류할 수 있는 보안 인텔리전스 보고서 토픽 자동 추출 모델을 제안한다.

토픽 모델링을 이용한 한국 무역규범 연구동향 분석 : 2000년~2022년 (Korea's Trade Rules Analysis using Topic Modeling : from 2000 to 2022)

  • 임병호;장정인;김태한;한하늘
    • 무역학회지
    • /
    • 제48권1호
    • /
    • pp.55-81
    • /
    • 2023
  • 본 연구의 목적은 한국 무역의 주요 이슈와 동향을 분석하고 향후 무역규범 연구에 대한 시사점을 도출하는데 있다. 분석자료로서 Korean Journal Citation Index 데이터베이스에서 2000년부터 2022년 7월까지 'Trade Rules'로 검색된 영문 키워드로 총 476개의 학술지를 분석하였다. 분석 방법으로는 동시발생네트워크와 텍스트마이닝 방법의 하나인 토픽트렌드 분석이 있다. 분석 결과, 최근 한국 무역을 대표하는 키워드는 연구 저널 수가 급증한 카테고리인 Topic 4(투자조약), Topic 7(무역안보), Topic 8(중국 보호무역주의), Topic 11(무역결제) 4가지로 나타났다. 이들 주제의 주요 배경은 기존의 국제무역 체제를 위협하는 미국과 중국 간의 무역마찰이며, 중국의 보호주의, 무역 안보 시스템의 변화, 새로운 투자 협정, 지불 방법의 변화에 대한 상세한 연구는 가까운 장래에 도전 과제가 될 것이다.

악성 이메일 공격의 사전 탐지 및 차단을 통한 이메일 보안에 관한 연구 (A Study on Email Security through Proactive Detection and Prevention of Malware Email Attacks)

  • 유지현
    • 전기전자학회논문지
    • /
    • 제25권4호
    • /
    • pp.672-678
    • /
    • 2021
  • 시간이 지날수록 새로운 맬웨어는 계속 증가하고, 점점 고도화되고 있다. 악성 코드를 진단하기 위해 실행파일에 관한 연구는 다양하게 진행되고 있으나, 비실행 문서파일과 악성 URL, 문서 내 악성 매크로 및 JS 등을 악용하여 이메일에 악성 코드 위협을 내재화한 공격은 탐지하기 어려운 것이 현실이다. 본 논문에서는 악성 이메일 공격의 사전 탐지 및 차단을 통한 이메일 보안을 위해 악성 코드를 분석하는 방법을 소개하고, AI 기반으로 비실행 문서파일의 악성 여부를 판단하는 방법을 제시한다. 다양한 알고리즘 중에 효율적인 학습 모델링 방법을 채택하고 Kubeflow를 활용하여 악성 코드를 진단하는 ML 워크플로 시스템을 제안하고자 한다.